Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.60%—Mediaticus Subaccounts FOR Woocommerce21/11/202417/6/2026
El complemento Subaccounts for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias…
AplazadaCrítica (9.8)0.56%—Xpresslane Fast CheckoutAIXpresslane Integration FOR WoocommerceAI20/11/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout permite la inyección de objetos. Este problema afecta a Xpresslane Fast Checkout: desde n/a hasta 1.0.0.
AnalizadaMedia (6.1)0.41%—Booster FOR Woocommerce20/11/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos…
AnalizadaAlta (7.3)0.61%—Wcproducttable Woocommerce Product Table20/11/202417/6/2026
El complemento WooCommerce Product Table Lite para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 3.8.6 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto…
AnalizadaMedia (6.1)0.32%—Pluginus Woocommerce Products Filter19/11/202417/6/2026
El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través del parámetro really_curr_tax en todas las versiones hasta la 1.3.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite…
AplazadaMedia (5.3)0.42%—Quantumcloud Floating Buttons FOR WoocommerceAI19/11/202417/6/2026
La vulnerabilidad de autorización faltante en QunatumCloud Floating Buttons for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los botones flotantes para WooCommerce: desde n/a hasta 2.8.8.
AplazadaMedia (5.3)0.94%💥 ExploitGoogle FOR WoocommerceAI18/11/202417/6/2026
El complemento Google for WooCommerce para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 2.8.6 incluida. Esto se debe al archivo print_php_information.php, de acceso público. Esto permite que atacantes no autenticados obtengan información sobre el servidor web y la…
AplazadaCrítica (9.1)0.49%—Halyra Collect AND Deliver Interface FOR WoocommerceAI16/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Halyra CDI. Este problema afecta a CDI: desde n/a hasta 5.5.3.
AnalizadaMedia (4.3)0.28%—Cusrev Customer Reviews FOR Woocommerce16/11/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función cancel_import() en todas las versiones hasta la 5.61.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,…
AplazadaMedia (6.1)0.48%—Peprodev Woocommerce Receipt UploaderAI16/11/202417/6/2026
El complemento PeproDev WooCommerce Receipt Uploader para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.6.9 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaCrítica (10)0.51%—Faizalbahasan Kineticpay FOR WoocommerceAI14/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Kinetic Innovative Technologies Sdn Bhd kineticPay para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a kineticPay para WooCommerce: desde n/a hasta 2.0.8.
AnalizadaCrítica (9.8)1.5%—Algolplus Advanced Order Export FOR Woocommerce13/11/202417/6/2026
El complemento Advanced Order Export For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.5.5 incluida, a través de la deserialización de entradas no confiables durante la exportación de pedidos cuando la opción "Intentar convertir valores serializados" está…
AnalizadaCrítica (9.8)1.2%—Vanquish Woocommerce Upload Files13/11/202417/6/2026
El complemento WooCommerce Upload Files para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función upload_files() en todas las versiones hasta la 84.3 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el…
AplazadaMedia (6.1)0.49%—Tychesoftwares Product Delivery Date FOR WoocommerceAI13/11/202417/6/2026
El complemento Product Delivery Date for WooCommerce – Lite para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.8.0 incluida. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (4.3)0.38%—Zixn BUY ONE Click Woocommerce13/11/202417/6/2026
El complemento Buy one click WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la acción AJAX buy_one_click_import_options en todas las versiones hasta la 2.2.9 incluida. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (4.3)0.35%—Zixn BUY ONE Click Woocommerce13/11/202417/6/2026
El complemento Buy one click WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la acción AJAX removeorder en todas las versiones hasta la 2.2.9 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y…
AnalizadaAlta (7.7)0.75%—Adobe CommerceAdobe Magento12/11/202417/6/2026
Las versiones 3.2.5 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para enviar solicitudes manipuladas a medida desde el…
AplazadaAlta (7.1)0.27%—Labdav Search Order BY Product SKU FOR WoocommerceAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en laboratorio d’Avanguardia Search order by product SKU for WooCommerce permite XSS reflejado. Este problema afecta a la búsqueda de pedidos por SKU de producto para WooCommerce: desde n/a…
AplazadaMedia (6.1)0.38%—Sysbasics Customize MY Account FOR WoocommerceAI9/11/202417/6/2026
El complemento SysBasics Customize My Account for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tab' en todas las versiones hasta la 2.7.29 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaAlta (7.1)0.27%—Narnoo Commerce ManagerAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Narnoo Wordpress developer Narnoo Commerce Manager, permite XSS reflejado. Este problema afecta a Narnoo Commerce Manager: desde n/a hasta 1.6.0.
AplazadaAlta (7.1)0.27%—Vietfriend Friendstore FOR WoocommerceAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VietFriend team FriendStore for WooCommerce permite XSS reflejado. Este problema afecta a FriendStore para WooCommerce: desde n/a hasta 1.4.2.
AnalizadaCrítica (9.8)0.85%—Vanquish Woocommerce Support Ticket System9/11/202417/6/2026
El complemento WooCommerce Support Ticket System para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función ajax_manage_file_chunk_upload() en todas las versiones hasta la 17.7 incluida. Esto hace posible que atacantes no autenticados carguen…
AnalizadaAlta (8.1)0.93%—Vanquish Woocommerce Support Ticket System9/11/202417/6/2026
El complemento WooCommerce Support Ticket System para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_uploaded_file() en todas las versiones hasta la 17.7 incluida. Esto hace posible que atacantes autenticados, con acceso…
AnalizadaCrítica (9.1)1.0%—Vanquish Woocommerce Support Ticket System9/11/202417/6/2026
El complemento WooCommerce Support Ticket System para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_tmp_uploaded_file() en todas las versiones hasta la 17.7 incluida. Esto hace posible que atacantes no autenticados…
AplazadaMedia (6.5)0.66%💥 PoCMgt-commerce CloudpanelAI8/11/20245/7/2026
Una vulnerabilidad de autorización incorrecta (configuración incorrecta del control de acceso) en MGT-COMMERCE GmbH v2.0.0 a v2.4.2 permite a los atacantes escalar privilegios y acceder a información confidencial mediante la manipulación del archivo de configuración de Nginx.